【转】基于溢出的入侵
背景 Ms06040(Server服务中的缓冲区溢出漏洞)是继ms06035以后的又一个重大漏洞,利用此漏洞的魔波蠕虫已经开始蔓延,相信互连网又会因此掀起血雨腥风。 此漏洞的影响范围有多大? 这是一个远程执行代码漏洞。 成功利用此漏洞的攻击者可以远程完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 造成漏洞的原因是什么? Server 服务中未经检查的缓冲区。 什么是 Server 服务? Server 服务通过网络提供 RPC 支持和文件打印支持以及命名管道共享。 Server 服务允许共享您的本地资源(例如磁盘和打印机),以便网络上的其他用户可以访问。 它还允许在其他计算机和您的计算机上运行的应用程序之间进行命名管道通信(用于 RPC)。 攻击者可能利用此漏洞执行什么操作? 成功利用此漏洞的攻击者可以完全控制受影响的系统。 哪些人可能会利用此漏洞? 任何可向受影响的系统传送特...